[极客挑战2019]HTTP

news/2024/5/20 0:36:31 标签: http, 网络, 极客挑战2019http, CTF

这道题考察的是http请求头字段的含义和使用;

具体如下

Referer:来源地址

User-Agent:客户端配置信息:浏览器类型、版本、系统类型等

X-Forwarded-For:代理地址,即数据发出的地址

开始解题:(对我这初学者真的烧脑;看到提示都傻眼了;根本想不到这么多知识点)

首先访问这个网址,通过查看源码发现有一个php文件;其他没有有用信息;那就访问一下这个文件

https://img-blog.csdnimg.cn/direct/b9e74d16a18f4c4682d1aa640128f630.png" />

通过抓包进行访问;发现有提示信息;提示不是来自于这个网址的请求;

https://img-blog.csdnimg.cn/direct/aadced0b7bf74fbb8d495b52acd7207e.png" />

好好好;那就利用Referer字段进行构造请求发送再看效果

https://img-blog.csdnimg.cn/direct/35d202effa80438cb7cbcad8e1d6f7e6.png" />

好了;又有新的提示了;请使用指定的浏览器进行访问;好好好;那就构造User-Agent字段为指定的浏览器;接着访问看效果

https://img-blog.csdnimg.cn/direct/7fa6dcc3ec3e43d59bc48cf928b0b15c.png" />

欸,又出现新的提示了;不让我读取这个文件;好好好;可能是检查到数据源不太对;对我的host进行限制了;那就通过X-Forwarded-For字段进行构造;给他一个代理出口

https://img-blog.csdnimg.cn/direct/86be3ad122b343f39c2b72ac4d9f0549.png" />

欸;flag终于出来了;这题出的只能说好;对我这初学者来说真的烧脑

10


http://www.niftyadmin.cn/n/5384543.html

相关文章

MySQL篇—事务和隔离级别介绍

☘️博主介绍☘️: ✨又是一天没白过,我是奈斯,DBA一名✨ ✌✌️擅长Oracle、MySQL、SQLserver、Linux,也在积极的扩展IT方向的其他知识面✌✌️ ❣️❣️❣️大佬们都喜欢静静的看文章,并且也会默默的点赞收藏加关注❣…

zookeeper动态扩缩容(无需重启)

目录 一、启动一个zk 二、扩容一个zk 三、缩容一个zk 四、重新配置集群的节点 前言: zookeeper动态扩/缩容的reconfig命令旨在不需要重启zookeeper中任何一个节点的情况下,对整个zookeeper集群进行动态扩/缩容。 zookeeper客户端支持的命令&#xff…

数字经济概念辨析

一些常见的数字经济,数字金融概念辨析 博士学位点-应用经济学、统计学、工商管理、管理科学与工程 可以不懂,但不能装懂;可以不会,但不能不学;可以偷懒,但不能停滞。 增程式和混合动力的电动车都是混合动…

[嵌入式AI从0开始到入土]15_orangepi_aipro欢迎界面、ATC bug修复、镜像导出备份

[嵌入式AI从0开始到入土]嵌入式AI系列教程 注:等我摸完鱼再把链接补上 可以关注我的B站号工具人呵呵的个人空间,后期会考虑出视频教程,务必催更,以防我变身鸽王。 第1期 昇腾Altas 200 DK上手 第2期 下载昇腾案例并运行 第3期 官…

js设计模式:访问者模式

作用: 将操作方法封装在一个访问者对象中,而不是封装在每个被访问对象当中。 访问者对象可以通过调用被访问者的接口,用来操作被访问者。 示例: class App{accept(user){console.log(user,使用者)console.log(this,工具)user.use(this)}}class User{use(app){}}class Weixin…

【前沿】头戴式光场显示技术研究进展

摘要:光场显示器旨在通过重建三维场景在不同方向发出的几何光线来渲染三维场景的视觉感知,从而为人的视觉系统提供自然舒适的视觉体验,解决传统平面立体三维显示器中的聚散调节冲突问题。近年来,多种光场显示方法被尝试应用到头戴…

harmony 鸿蒙系统学习 安装ohpm报错 ohpm install failed

一. 安装配置 DevEco Studio 安装包时报错 execute ohpm install failed. Install task failed: ArkTS 3.2.12.5. Install ArkTS dependencies failed. 解决办法 找原因,首先,我的电脑中之前安装过node,也许是因为这个。(其实…

面向对象详解,面向对象的三大特征:封装、继承、多态

文章目录 一、面向对象与面向过程1、什么是面向过程?2、什么是面向对象? 二、类与对象1. 初识对象2. 类的成员方法2.1 类的定义和使用2.2 成员方法 3. 类和对象4. 魔法方法1. _ _ inint _ _ 构造方法2. _ _ str _ _ 字符串方法3. _ _ lt _ _ 小于符号比较…